学位论文 > 优秀研究生学位论文题录展示

PKI在IPSec VPN中的设计与实现

作 者: 周旸
导 师: 张祥德
学 校: 东北大学
专 业: 应用数学
关键词: PKI(公钥基础设施) 密码学 PKI理论 IPSec VPN
分类号: TP393.08
类 型: 硕士论文
年 份: 2008年
下 载: 50次
引 用: 0次
阅 读: 论文下载
 

内容摘要


随着信息化的发展,信息安全倍发引起人们的关注,作为信息安全的基础PKI(公钥基础设施)越来越在各个信息领域起到举足轻重的作用,并且很多机构以及科研单位在研究PKI的应用。本文针对PKI在网络安全方面的应用进行了研究与设计,提出了一些新的观点。在PKI的应用方面,本文重点讨论PKI在网络安全产品VPN中的应用。本文分为六个章节,从PKI的发展开始谈起,介绍性的讨论了PKI在国际以及国内的发展现状。然后介绍了PKI涉及到的信息安全的基础知识-----密码学,包括对称密码学、公钥密码体系、散列函数、数字签名等相关内容。重点介绍了PKI的基础理论。结合之前介绍的相关协议与理论,讨论了PKI在IPSec VPN产品中的设计与实现,此项内容作为本文的重点进行说明。最后对本文进行了总结和展望,讨论了后续PKI在VPN产品中设计的相关内容。

全文目录


摘要  5-6
Abstract  6-7
目录  7-9
第一章 绪论  9-17
  1.1 研究的背景和意义  9-10
  1.2 PKI发展现状  10-15
    1.2.1 亚洲PKI发展现状  10-12
    1.2.2 美国PKI发展现状  12-13
    1.2.3 欧洲PKI发展现状  13-14
    1.2.4 中国PKI标准建设的现状  14-15
  1.3 论文的结构和所做的工作  15-17
第二章 密码学基础  17-23
  2.1 对称密钥密码体制  17-18
    2.1.1 对称密码的模型  17-18
    2.1.2 分组密码和数据加密标准  18
  2.2 公钥密码体制  18-19
  2.3 散列函数  19-21
  2.4 数字签名和认证协议  21-23
    2.4.1 数字签名  21
    2.4.2 认证协议  21
    2.4.3 数字签名标准  21-23
第三章 PKI理论  23-31
  3.1 PKI的标准与协议  23-24
  3.2 PKI的组件  24-26
  3.3 证书和认证  26-29
    3.3.1 证书  26-28
    3.3.2 认证机构  28-29
    3.3.3 注册机构  29
  3.4 密钥和证书管理  29-30
    3.4.1 密钥/证书生命周期管理  29-30
  3.5 证书撤销  30-31
    3.5.1 周期发布机制  30
    3.5.2 其他撤销选择  30-31
第四章 IPSec VPN中PKI的设计  31-53
  4.1 IPSec VPN中PKI的总体构架  31-33
    4.1.1 参考标准PKI模型  31-32
    4.1.2 针对IPSec VPN 设计的PKI模型(包含客户端的设计)  32-33
  4.2 IPSec VPN中PKI子系统的详细设计  33-53
    4.2.1 PKI用户系统的设计  33-48
    4.2.2 PKI管理系统的设计  48-53
第五章 IPSec VPN中PKI的实现  53-71
  5.1 IPSec VPN中PKI系统的实现  53-67
    5.1.1 PKI用户系统的功能实现  53-62
    5.1.2 PKI管理系统的功能实现  62-67
  5.2 IPSec VPN中PKI系统的开发环境  67-71
    5.2.1 系统环境介绍  67-68
    5.2.2 开源软件介绍  68-69
    5.2.3 开发语言  69-71
第六章 总结与展望  71-73
  6.1 论文工作总结  71
  6.2 下阶段工作展望  71-73
参考文献  73-77
致谢  77

相似论文

  1. 物联网安全技术的研究与应用,TN929.5
  2. 几种数字混沌密码系统的分析研究,O415.5
  3. 基于Hash的自适应图像加密算法的研究与分析,TP309.7
  4. 基于混沌系统的自适应图像加密算法的研究与实现,TP309.7
  5. 网络教育教务管理系统设计与安全管理,TP311.52
  6. 量子安全直接通信协议的设计与分析,TN918.1
  7. S-盒的演化设计,TN918.1
  8. 基于PKI的数字签名研究,TP393.08
  9. IPSec VPN技术研究及应用,TP393.1
  10. 秘密共享方案及其在数字签名中的应用,TN918.1
  11. 正形置换的性质与构造,TN918.1
  12. 通用作战态势图数据通信安全研究与设计,TN919.2
  13. 秘密共享方案在电子选举方面的应用,O29
  14. 基于无线网络的“移动警务平台”的设计与实现,TP311.52
  15. 密码学算法安全性研究,TN918.1
  16. 基于特殊权限秘密共享的研究与应用,TN918.1
  17. 军队网上办公自动化系统安全技术研究,TP317.1
  18. IDEA密码体制的安全性分析,TN918.1
  19. 可信匿名认证的研究与应用,TP309
  20. 基于复合混沌的数字图像加密算法研究,TP309.7

中图分类: > 工业技术 > 自动化技术、计算机技术 > 计算技术、计算机技术 > 计算机的应用 > 计算机网络 > 一般性问题 > 计算机网络安全
© 2012 www.xueweilunwen.com